エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Keycloakを使ってAPI GatewayでAPIをアクセス制限する - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Keycloakを使ってAPI GatewayでAPIをアクセス制限する - Qiita
今日やること アドベンド19日目は、API Gatewayを使ったアクセス制限(認可)をやります。スマホアプリ... 今日やること アドベンド19日目は、API Gatewayを使ったアクセス制限(認可)をやります。スマホアプリ向けAPIサーバーを、どう防御するかという話です。1日で書きたかったので、かなり長い記事になってしまいました。 API Gatewayとは何か? 例えばあなたが何かWebサービスを作って公開するとしよう。jspや(xがない)aspのような昔ながらのWebアプリケーションでもいいが、今風にサービスのやることはREST APIの公開だけにしよう。さて、このAPIは誰でも使っていいものだろうか? もちろんそんなことはなく、使える人には制限がいるだろう... 認証は必要そうだ。しかしAPIは通常(認証した人)誰でも等しく使っていいことは無く、○○APIは誰でも可だが××APIは特定の人だけ使用可、とするのが一般的だ。...つまりアクセス制限(認可)がいる。 別に俺流認可でもいいが、どうせな